Identidade descartável

Identidade descartável (disposable identity) é uma forma para as pessoas lidarem com a segurança em um cenário de vazamento de dados e informações constante, mitigando fraudes de impersonate. O conceito é semelhante ao que temos de OTP (one-time-password) ou endereços de e-mail descartáveis. Para explorar mais Disposable email domains https://www.wsj.com/tech/sam-altman-openai-humanness-iris-scanning-4d0e1dab?mod=djem10point https://en.wikipedia.org/wiki/Worldcoin https://g1.globo.com/politica/noticia/2025/04/03/juiz-de-sao-paulo-e-acusado-de-usar-identidade-falsa-por-mais-de-40-anos-e-enganar-instituicoes.ghtml

agosto 1, 2024 · 1 minuto · Bruno Dantas

Fabricando dinheiro? Sim, com acesso a produção!

Prólogo Com certeza você já ouviu a história do programador que trabalhava em um banco, que alterou o código de um sistema para tirar 1 centavo de cada conta e creditar esse dinheiro na sua, o tornando milionário. Casos como do malaio Aman Shah Ahmad que trabalhava no Hock Hua Bank acontecem sempre quando alguém mal intencionado faz uso de um acesso privilegiado e acaba fazendo coisas que não deveria fazer....

julho 26, 2024 · 2 minutos · Bruno Dantas

Nova regulação para Cyber no mercado financeiro? Vem ai QDD de Cibersegurança da ANBIMA!

Bela iniciativa essa da ANBIMA. O processo de avaliação de risco de cibersegurança em fornecedores está tocando cada vez mais as empresas. No setor financeiro, onde a régua de segurança é mais alta, já estamos acostumados com isso, principalmente com aquelas planilhas enormes com perguntas que vão em voltam em nossas caixas de e-mail. Padronizar as questões que uma IF (Instituição Financeira) associada a ANBIMA deve fazer para avaliar a segurança de seus fornecedores agiliza muito o dia a dia das pessoas que operam esse processo....

maio 27, 2024 · 2 minutos · Bruno Dantas

O fim do DevSecOps?

Na RSA Conference de 2024, na sessão de trilhas sobre DevSecOps & Application Security, DJ Schleen, Distinguished Security Architect da Paranoids (a divisão de segurança do Yahoo!) questiona se chegamos ao fim do que a prática DevSecOps poderia entregar. Questões chave Modelagem de Ameaças: É uma coisa chata…Todo mundo diz que você tem que fazer, ninguém faz… E quando faz, é por meio de uma planilha gigante. Então, pra começar a resolver isso, temos que comoditizar o processo e começar pequeno (esse último trecho é meu)....

maio 27, 2024 · 1 minuto · Bruno Dantas

Tudo o que você precisa para proteger o seu notebook

Kit de coisas que ajudam a proteger notebook e privacidade quando você estiver na rua. Kensington K64637WW Trava para laptop com chave ClickSafe, possui pino de reposição K83049US Yubikey Película privacidade (para celular também) Para ter em casa ou no escritório Fragmentadora de papel Cofre Câmera de segurança Roteador com VPN Firewall Antivírus Backup

dezembro 27, 2023 · 1 minuto · Bruno Dantas